D33kay 10 Geschrieben 26. August 2011 Melden Teilen Geschrieben 26. August 2011 (bearbeitet) Moin Community, würde gerne mit einer GPO bestimmte Berechtigungen auf Unterordner von C:\Programme hinzufügen. Habe bereits folgendes Tutorial ausprobiert: Dateisystem jedoch ohne Erfolg. Mir scheint es, als wenn die Clients nichts aus der Computerkonfiguration ziehen. Was mache ich falsch? gpresult gpresult COMPUTEREINSTELLUNGEN Angewendete Gruppenrichtlinienobjekte -------------------------------------- Default Domain Policy Richtlinien der lokalen Gruppe BENUTZEREINSTELLUNGEN Angewendete Gruppenrichtlinienobjekte -------------------------------------- Default Domain Policy Die folgenden Gruppenrichtlinie werden nicht angewendet, da sie herausgefilt ert wurden. ---------------------------------------------------------------------------- ------------ NTFS Berechtigung Filterung: Nicht angewendet (Leer) Richtlinien der lokalen Gruppe Filterung: Nicht angewendet (Leer) bearbeitet 26. August 2011 von D33kay Zitieren Link zu diesem Kommentar
NilsK 2.971 Geschrieben 26. August 2011 Melden Teilen Geschrieben 26. August 2011 Moin, wenn du Computereinstellungen per GPO verteilen willst, musst du die GPOs auf die OU anwenden, in der sich die Computerkonten befinden, nicht die Benutzerkonten. Gruß, Nils Zitieren Link zu diesem Kommentar
D33kay 10 Geschrieben 26. August 2011 Autor Melden Teilen Geschrieben 26. August 2011 (bearbeitet) Vielen Dank für die schnelle Antwort! Die Struktur sieht derzeit folgendermaßen aus (W2K3 Server Standard Edition): Gesamtstruktur: testdomain.local Domänen testdomain.local Testuser OU Test OU Hier befindet sich derzeit mein Testuser (Domänen-Konto). Die GPO selbst würde ich gerne nur auf die Test OU anwenden, bzw nur für bestimmte Domänen-Benutzer, nicht auf die komplette Domäne. Ich bekomme das nur hin, wenn ich den Computer aus dem Container "Computers" in die jeweilige OU (hier die Test OU) zusätzlich zum AD-Benutzerkonto Testuser ziehe. Ein paar hundert Computer in die einzelnen OUs einzusortieren, würde ewigkeiten dauern. Geht das auch irgendwie anders? bearbeitet 26. August 2011 von D33kay Zitieren Link zu diesem Kommentar
ara 10 Geschrieben 26. August 2011 Melden Teilen Geschrieben 26. August 2011 ich zitiere einfach nochmal NilsK: wenn du Computereinstellungen per GPO verteilen willst, musst du die GPOs auf die OU anwenden, in der sich die Computerkonten befinden, nicht die Benutzerkonten. lesen, verstehen, anwenden. Zitieren Link zu diesem Kommentar
dmetzger 10 Geschrieben 26. August 2011 Melden Teilen Geschrieben 26. August 2011 Ich bekomme das nur hin, wenn ich den Computer aus dem Container "Computers" in die jeweilige OU (hier die Test OU) zusätzlich zum AD-Benutzerkonto Testuser ziehe. Ein paar hundert Computer in die einzelnen OUs einzusortieren, würde ewigkeiten dauern. Geht das auch irgendwie anders? Das ist die Standardaufgabe jedes Administrators, der Active Directory einrichtet. Er erstellt OU für Benutzer, und er erstellt OU für Computer. Dann ordnet er die Benutzerobjekte in die OU für Benutzer ein, und er ordnet Computerobjekte in die OU für Computer ein. Unter keinen Umständen belässt er Computerobjekte im Standardcontainer "Computers" und wundert sich dann, weshalb Computerrichtlinien nicht greifen. Zitieren Link zu diesem Kommentar
D33kay 10 Geschrieben 26. August 2011 Autor Melden Teilen Geschrieben 26. August 2011 ich zitiere einfach nochmal NilsK:lesen, verstehen, anwenden. Aus meinem letzten Beitrag sollte hervorgehen - gelesen, verstanden und angewendet ;) Ich bekomme das nur hin, wenn ich den Computer (Computerkonto) aus dem Container "Computers" in die jeweilige OU (hier die Test OU) zusätzlich zum AD-Benutzerkonto Testuser ziehe. "Default container for upgraded computer accounts" dort landen alle Computerkonten, sobald sie in die Domäne eingebunden werden. Die GPO soll nicht für alle Computer gelten, die in die Domäne eingebunden werden. Ein paar hundert Computer in die einzelnen OUs einzusortieren, würde ewigkeiten dauern. Ich entnehme jedoch deinem Beitrag, dass es keine andere Möglichkeit gibt, die GPO auf eine OU anzuwenden, ohne die einzelnen Computerkonten in die unteren OUs zu schieben. Zitieren Link zu diesem Kommentar
D33kay 10 Geschrieben 26. August 2011 Autor Melden Teilen Geschrieben 26. August 2011 Das ist die Standardaufgabe jedes Administrators, der Active Directory einrichtet. Dann hat unser ehemalige Admin aber gewaltig gepennt!!! Vielen Dank für Eure Hilfe, bin wieder etwas schlauer geworden ;) - Problem ist hiermit gelöst - Zitieren Link zu diesem Kommentar
NilsK 2.971 Geschrieben 26. August 2011 Melden Teilen Geschrieben 26. August 2011 Moin, schön. Du willst dich vielleicht etwas näher mit Gruppenrichtlinien befassen. Ein paar Möglichkeiten dazu: Gruppenrichtlinien - Übersicht, FAQ und Tutorials .: www.kaczenski.de :. » Suchergebnisse » gruppenrichtlinien tutorial Amazon.de: gruppenrichtlinien Gruß, Nils Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 27. August 2011 Melden Teilen Geschrieben 27. August 2011 http://www.mcseboard.de/community_cast.php Zitieren Link zu diesem Kommentar
david_obrien 10 Geschrieben 27. August 2011 Melden Teilen Geschrieben 27. August 2011 Hallo, ansonsten könntest du auch einen anderen Weg als GPOs gehen: SetACL von Helge Klein kann das nämlich auch! Helge Klein | Home of SetACL Gruß David Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.